Security-X

Forum Security-X => Désinfections => Discussion démarrée par: Mirjouline le juillet 15, 2012, 14:07:33

Titre: IncrediBar - µ Toolbar
Posté par: Mirjouline le juillet 15, 2012, 14:07:33
Hello,

J'ai du faire n'importe quoi ces derniers jours, mais en tout cas IncrediBar me pourrit la vie et a infesté Chrome et Firefox. Firefox bug tellement que je ne peux même plus modifier les options du navigateur...
J'ai aussi un probleme, sous FF, avec µ Toolbar qui passe son temps à envoyer des requêtes à µTorrent pour demander un accès...

Pour le reste mon ordinateur est lent, après démarrage il y a toujours un moment où tout plante pendant 1/4d'h, c'est vraiment pas chouette.

Si vous pouviez m'aider ce serait merveilleux. J'ai déjà scanné via un antivirus + spybot search&destroy et même si certaines choses ont été retirées, il reste encore ces soucis.

Voici ma config :
Windows 7
Architecture en 64 bits

Je suis nouvelle ici, s'il vous manque une info n'hésitez pas à me dire. Merci d'avance à ceux d'entre vous qui auront la gentillesse de m'aider :)
Titre: Re : IncrediBar - µ Toolbar
Posté par: hyunkel30 le juillet 15, 2012, 16:06:02
Bonjour Mirjouline,

Bienvenu sur Security-X

Généralement ce sont des adwares, des sponsors publicitaires installées avec d'autres programmes "gratuit" si on ne pense pas à lire les conditions d'utilisation ou décocher les options.

On va regarder ça :

Télécharge OTL (http://oldtimer.geekstogo.com/OTL.exe) (de Old Timer) sur ton bureau.


netsvcs
msconfig
drivers32
activex
/md5start
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
services.exe
/md5stop
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\syswow64\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\syswow64\drivers\*.sys /lockedfiles
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT


Une aide à l'utilisation ici (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)[/i]

Note : Les rapports sont aussi enregistrés sur le bureau
Titre: Re : IncrediBar - µ Toolbar
Posté par: Mirjouline le juillet 15, 2012, 16:36:08
Hello hyunkel,

Merci pour ton aide :)

Voici les rapports :

Extras.txt : http://pjjoint.malekal.com/files.php?id=20120715_w14y14d11o8u6
OTL.txt : http://pjjoint.malekal.com/files.php?id=20120715_u6n6b12j15j14

merci
Titre: Re : IncrediBar - µ Toolbar
Posté par: hyunkel30 le juillet 15, 2012, 17:33:10
Re,

1) Désinstalle les programmes suivant dans ta liste des programmes (si présents) :

Note : si l'un des programmes ne peut se désinstaller, passe au suivant et poursuis la procédure

- Java(TM) 6 Update 17 (64-bit) (obsolète, tu possèdes une version plus récente)
- Spybot - Search & Destroy (obsolète et inutile, la preuve, tu es là)
- Ad-Aware (idem)

- uTorrentBar_FR Toolbar (barre d'outil sponsorisée par un logiciel publicitaire)
- SoftwareUpdate 1.5 (lié à un adware)


2) Relance  OTL.exe

Note : le rapport est enregistré sous format ".log", il convient de changer cette extension en ".txt" si tu veux le déposer sur des sites en ligne. S'il n'apparait pas, il se trouve ici : C:\_OTL, sous la forme xxxxxxxx_xxxx.log où x sont la date et l'heure

/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\


Après redémarrage, dis-moi si tout est ok sur le pc par rapport aux symptômes initiaux.
 :AAN
Titre: Re : IncrediBar - µ Toolbar
Posté par: Mirjouline le juillet 15, 2012, 19:10:06
Hello, j'ai suivi tous tes conseils et redémarré l'ordi après correction par OTL, mais malheureusement chrome et FF sont toujours pourris par incredibar :

- sous chrome mes nouveaux onglets sont renvoyés vers http://mystart.incredibar.com/?loc=CH_NT
- sous FF mes urls sont modifiées en cours de chargement et remplacées par des urls qui ressemblent à ça http://mystart.incredibar.com/MB168?a=6PQDuwTAUv

Penses-tu pouvoir m'aider encore stp ?
Titre: Re : IncrediBar - µ Toolbar
Posté par: hyunkel30 le juillet 15, 2012, 19:54:26
Re,

Bien sûr, par contre j'aimerais le rapport de suppression de l'outil OTL comme demandé s'il te plait :
Citer
Note : le rapport est enregistré sous format ".log", il convient de changer cette extension en ".txt" si tu veux le déposer sur des sites en ligne. S'il n'apparait pas, il se trouve ici : C:\_OTL, sous la forme xxxxxxxx_xxxx.log où x sont la date et l'heure


Tu feras aussi ceci s'il te plait :

Télécharge AdwCleaner (http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner) (de Xplode) sur ton Bureau.


Titre: Re : IncrediBar - µ Toolbar
Posté par: Mirjouline le juillet 15, 2012, 20:14:05
Hello.

Oui désolée j'ai oublié le rapport de suppression.

Je t'en envoie deux parce que je l'ai fait en deux fois... la première fois, j'avais oublié de supprimer les deux derniers programmes que tu m'avais indiqués : µTorrentBar et SoftwareUpdate
J'ai donc recommencé l'opération une seconde fois après suppression de ces derniers programmes. J'espère que ceci ne pose pas de problème...

Voici les deux rapports de suppression OTL :
Le premier : http://pjjoint.malekal.com/files.php?id=20120715_y8u14v8b11m11
Le second : http://pjjoint.malekal.com/files.php?id=20120715_t8q13y8k12m8

Et le rapport AdwCleaner : http://pjjoint.malekal.com/files.php?id=20120715_9g6k10l14z14


Merci encore pour ton aide.
Titre: Re : IncrediBar - µ Toolbar
Posté par: hyunkel30 le juillet 15, 2012, 22:25:47
Re,

Pas de problème, mais surtout il ne faut pas hésiter à nous expliquer tes problèmes, cela évitera effectivement des complications inattendues.

On va regarder, parce que ce qu'on supprime semble revenir.
Est-ce que tu avais bien fermé ton navigateur internet avant de lancer la suppression ?

Fais ceci maintenant s'il te plait :
Relance AdwCleaner :

/!\ Désactive tes protections résidentes : antivirus, antispyware ... Déconnecte-toi et ferme toutes les applications en cours (notamment ton navigateur)/!\

Titre: Re : IncrediBar - µ Toolbar
Posté par: Mirjouline le juillet 15, 2012, 23:44:50
OK.

Bon j'ai encore oublié quelque chose au début et du faire la suppression en deux fois (j'avais oublié de me déconnecter avant la première...). Décidément :(

Voici donc les deux rapports de suppression :
Le premier : http://pjjoint.malekal.com/files.php?id=20120715_z14k7u9u14z9
Le second (là, j'avais bien suivi l'ensemble de tes conseils) : http://pjjoint.malekal.com/files.php?id=20120715_t11v14x10v13r14

Je te confirme également que malheureusement le problème est toujours là.

A ta dispo pour la suite
Titre: Re : IncrediBar - µ Toolbar
Posté par: hyunkel30 le juillet 16, 2012, 10:25:08
Bonjour,

Est-ce que tu peux me confirmer ou non que le souci reste exclusivement à l'ouverture d'un nouvel onglet vide ?

Et/Ou me dire à quel moment encore tu vois des incursion de incredibar, comme cela je ciblerais le prochain nettoyage.
Titre: Re : IncrediBar - µ Toolbar
Posté par: Mirjouline le juillet 17, 2012, 23:45:07
Hello,

Oui c'est bien cela, c'est l'ouverture d'un nouvel onglet qui provoque la redirection vers cet url

Par contre, ce n'est plus le cas sur FF, je n'ai plus ce problème que sous chrome !! :) c'est déjà chouette merci beaucoup !!!
Titre: Re : IncrediBar - µ Toolbar
Posté par: hyunkel30 le juillet 18, 2012, 09:47:07
Re,

Ok, on va devoir travailler manuellement malheureusement.

Ferme Chrome s'il est ouvert

Affiche les fichiers et dossiers cachés :
http://www.inforumatique.fr/forum/afficher-les-fichiers-caches-t2984.html

Va jusqu'à ce fichier :
C:\Users\Marjolaine\AppData\Local\Google\Chrome\User Data\Default\Preferences

Fais-moi une copie que tu vas sauvegarder sur ton bureau.

Puis tu sélectionnes cette copie avec un clic-droit -> renommer
Tu ajoutes ".txt" à la fin du nom et tu valides.

Tu m'envoies ce fichier texte en pièce jointe dans ta prochaine réponse.

 :AAN
Titre: Re : IncrediBar - µ Toolbar
Posté par: Mirjouline le juillet 19, 2012, 07:32:15
Le voici en PJ !

je n'ai pas eu besoin d'afficher les dossiers cachés, tiens.

J'espère que c'est bon pour toi.

A ta dispo, bonne journée  :AAC
Titre: Re : IncrediBar - µ Toolbar
Posté par: hyunkel30 le juillet 19, 2012, 11:33:02
Re,

Ok, le souci viens d'un addon qui s'était installé dans chrome :
Perion plugin

Supprime cet addon/plugin dans les extension ou les plugin, là où tu le vois :
http://support.google.com/chrome/bin/answer.py?hl=fr&answer=113907
Titre: Re : IncrediBar - µ Toolbar
Posté par: Mirjouline le juillet 23, 2012, 03:25:34
hello et merci !

le soucis c'est que ce plugin ne figure pas dans la liste de mes extension chrome...

comment puis-je m'en débarrasser ?
Titre: Re : IncrediBar - µ Toolbar
Posté par: hyunkel30 le juillet 23, 2012, 10:22:04
Re,

Oui il est dans les plugins, pas les extension apparemment, bon on va tester comme ceci :

  Relance  OTL.exe

(Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")

/!\ Attention, utilisateur d'Avast! ou d'autres antivirus, ne lancez pas OTL en mode sandbox /!\



:OTL
CHR - plugin: Injovo Extension Plugin (Enabled) = C:\Users\Marjolaine\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd\2.0.0.462_0\npbrowserext.dll
CHR - plugin: Perion plugin (Enabled) = C:\Users\Marjolaine\AppData\Local\Google\Chrome\User Data\Default\Extensions\jifflliplgeajjdhmkcfnngfpgbjonjg\1.0.0_0\Plugins/PerionNewTabChrome-32.dll
CHR - Extension: Web Assistant = C:\Users\Marjolaine\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd\2.0.0.462_0\
CHR - Extension: New tab for Chrome\u2122 = C:\Users\Marjolaine\AppData\Local\Google\Chrome\User Data\Default\Extensions\jifflliplgeajjdhmkcfnngfpgbjonjg\1.0.0_0\

:Commands
[emptytemp]



Note : le rapport est enregistré sous format ".log", il convient de changer cette extension en ".txt" si tu veux le déposer sur des sites en ligne. S'il n'apparait pas, il se trouve ici : C:\_OTL, sous la forme xxxxxxxx_xxxx.log où x sont la date et l'heure

/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\
Titre: Re : IncrediBar - µ Toolbar
Posté par: Mirjouline le juillet 25, 2012, 08:47:16
OK

Pourtant même en passant par la liste des plugins chrome en tapant chrome://plugins/ dans la barre d'adresse, je ne trouve pas le plugin dont tu parles.

Voici le rapport après correction : http://pjjoint.malekal.com/files.php?id=20120725_s15o10r13i6p13

Merci
Titre: Re : IncrediBar - µ Toolbar
Posté par: hyunkel30 le juillet 25, 2012, 10:21:33
Re,

Tu as encore la page dans les nouveaux onglets ou c'est ok maintenant ?
Titre: Re : IncrediBar - µ Toolbar
Posté par: hyunkel30 le août 06, 2012, 21:46:50
Bonsoir,

Ce sujet n'est plus suivi pour non-réponse depuis plus de 10 jours.

 :AAN